• 0
  • 0
分享
  • 功能测试中遇到的一些有意思的bug——软件测试圈
  • 北极 2021-11-18 09:47:45 字数 705 阅读 1026 收藏 0

1、Xss攻击型的bug

Xss攻击即跨站脚步攻击,通过插入恶意脚本,实现对用户浏览器的控制。

Bug现象:新增物品时,物品名称输入一段JavaScript代码,在提交时此代码被执行。如:输入<script>alert(“这是测试Xss攻击”)</script>,在提交时会弹出alert框。

2、业务方面的bug

Bug现象:批量导入的物品都不能通过建议词匹配出。

业务背景:物品添加有两种方式,一种是excel批量导入,另一种是在系统中直接添加。新增采购订单物品名称、编号有建议词,因为需求变化,只有物品类型=采购才出现建议词。而导入的物品却没有添加“类型”字段。

3、Get请求报headFull异常

Bug现象:新增其它入库单,一次性选择的物品过多,报出headfull的错误。

技术背景:

http请求分为四种:delete、put、get、post,分别对应对这个资源的删、增、查、改,因此get一般用于获取资源信息,而post用户更新资源信息。

Get和post的区别:

  1. get请求的数据附在url之后,用?分割,URL和传输数据参数间用&相连;而post把提交的数据放在http包的包体中。

  2. get可提交的数据量跟URL的长度有关,特定的服务器和浏览器会限制URL长度;post数据量受服务器的处理程度的限制(可以理解为get长度受控制,而post请求长度不受限制)。

  3. 总之,get是向服务器索取数据的请求,而post是向服务器提交数据的一种请求。

总结:请求业务允许的最大数据量,往往会有很多问题。


作者:刘红君earth

原文链接:https://www.cnblogs.com/lhjlyg/p/5158877.html

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   据微信派,微信刷掌支付正式发布,用户目前可以在刷脸设备上进行刷掌操作。需要现在设备绑定个人微信账号,录入手掌纹样。消费时,将手掌对准支付设备的扫描区,确认后即可完成支付。  相比刷脸支付,刷掌支付无论是安全或精准度上都更高一些。区别于指纹识别读取指腹的表皮纹路,掌纹读取的则是掌心血管纹路,能够避免暴露在外以及复制伪造。  对此,网友纷纷调侃:“挥手说我不要,然后就把钱扣走了”“这下是真的要‘剁手’了”“有些手,刷着刷着钱就没了”……  此前2023微信公开课PRO·微信之约于28日开讲,腾讯公司副总裁、微信支付负责人张颖介绍了微信支付开始尝试推出的“微信刷掌”服务,用创新科技带来更便捷的生...
            0 0 784
            分享
          •   今年2月,微软推出了Phone Link for iOS功能,但仅面向Win11 Dev通道的内部会员。现在,正式版上线,理论上所有Win11用户都能在PC上操控iPhone了。  不过,相较于安卓,Win11对iOS的支持还稍显局限,能实现的功能包括接打电话、收发信息、接收推送通知等。但在安卓上,还能使用APP、同步图片和视频等。  同时,iMessage首发信息不支持群组信息,只能和单个联系人互通有无,且仅限文字内容。  据悉,要开启iOS手机连接功能,需要将本地系统升级到iOS 14及以上(不支持iPad),使用蓝牙连接即可。微软承诺,将于5月中旬前完成推广,涵盖85个市场的39种语...
            0 0 896
            分享
          •   35岁干不动,只是借口而已。  能干的,依然能够很好的在这个行业发展,干不了的,注定会被一浪比一浪高的后浪,拍死在沙滩上。  如果你到了这个年龄,还没有到高级测试开发工程师或者架构师的级别,那么真的是不好干了。  如果你是30+的年龄,可能还不会那么明显,但是35+,你会面临另外一个层次的竞争。  简单来说,就是年龄上去了,但是能力没有上去。  你不是具备10年工作经验的测试工程师,你只不过是一年的工作经验用了10年。  这种是最无奈的。如果是这样,企业倒不如去招一个2-3年经验的人,年轻,抗造。  前一段时间我也在朋友圈放出过几个职位,蚂蚁金服、猎豹等,35+的人是他们最喜欢的,但是要求...
            1 0 1416
            分享
          •   接前篇  哎呀,职场江湖里的纷扰事,怎少得了那句令人心塞的感慨——"外行领导内行"呢?就像武侠小说中的门外汉误入武林秘籍争夺战,你说尴不尴尬?咱们就拿IT圈子为例,这种情况简直是家常便饭。设想一下,你是一位身怀Java绝技的小灰同志,在软件开发界摸爬滚打了三载春秋,业务能力杠杠滴,可偏偏碰上一位只懂人力资源管理、Java对他来说犹如火星文的领导。这位领导虽是技术小白,但在口若悬河、天花乱坠方面堪称一把好手,可惜这华丽的辞藻解决不了实际问题。  初识时,还能相安无事,但日子久了,领导的频繁插手和不切实际的指导让小灰忍无可忍。终于有一天,当一项紧急业务急需修改,小灰已然胸有...
            0 0 429
            分享
          • 前言:性能压测中我们需要明白以下几点1、好的开始是成功的一半,前期的准备非常重要2、过程中,关注每个细节,多个维度监控3、在调优中多积累经验4、对结果负责,测试报告要清晰易懂,追求数据的准确性一、如何分析性能数据(测试结果)答:主要从吞吐量,错误率,资源监控数据,比如一个接口的处理能力为100个/s,高于需求的期望值。错误率为0.001%,期望值为0.01%,最高cpu占用率不超70%。以上指标都符合期待值,那么通过提取这些关键数据就可以记录下来,作为测试的准出标准二、如何快速定位到性能阈值eg:每秒处理事务数达到最理想的值,有没有什么技巧?答:对于一个新的压测单元,建议先设置一个线程数较小的...
            0 0 1985
            分享
      • 51testing软件测试圈微信